Kullanıcı güvenliğini ve gizliliğini sağlamak için dinamik e-postalar bazı ek düzenlemelere tabidir. kısıtlamalara tabi olduğunu unutmayın.
Gönderen Kimlik Doğrulaması
AMP e-postasını gönderen kişinin meşru olduğundan emin olmak için AMP içeren e-postalar şu kontrollere tabidir:
- E-posta, Alan Anahtarı Tanımlamalı Posta (DKIM) kimlik doğrulamasını geçmelidir.
- DKIM kimlik doğrulaması yapılmış imzalama alanı,
From
alanındaki e-postanın alanıyla uyumlu olmalıdır. Aşağıdaki DKIM Hizalama bölümünü inceleyin. - E-posta, Gönderen Politikası Çerçevesi (SPF) kimlik doğrulamasını geçmelidir.
Ayrıca, e-posta gönderenlerin Alan Adı Esaslı İleti Kimlik Doğrulaması, Raporlama ve Uygunluk (DMARC) politikası kullanması önerilir.
quarantine
veya reject
olarak ayarlanmış hamle. Bu,
duymuş olabilirsiniz.
DKIM, SPF ve DMARC'nin her biri "Orijinali Göster" etiketi içinde ayrı satırlar olarak görünür. menü seçeneğini tıklayın. Görüntüleyin Gmail iletinizin kimliğinin doğrulanıp doğrulanmadığını kontrol etme konulu videomuzu izleyin.
DKIM Uyumluluğu
DKIM kimlik doğrulamasının "uyumlu" kabul edilmesi için Kuruluş Alanı
DKIM kimlik doğrulaması yapılmış imzalama alanlarından en az birinin
From
üstbilgisindeki e-posta adresinin Kuruluş Alanı. Bu,
DMARC spesifikasyonunda tanımlandığı şekilde esnek DKIM Tanımlayıcısı Hizalama,
RFC7489 Bölüm 3.1.1.
Kuruluş Alanı, RFC7489 Bölüm 3.2'de tanımlanmıştır
ve "eTLD+1" olarak da adlandırılır bir alan adı satın alabilirsiniz. Örneğin, foo.bar.example.com
alanı
Kuruluş Alanı olarak example.com
özelliğine sahip.
DKIM kimlik doğrulaması yapılmış imzalama alan adı,d=
DKIM imzası.
Örneğin, doğrulanmış bir DKIM imzası
d=foo.example.com
, ardından bar@foo.example.com
, foo@example.com
ve
From
içinde mevcutsa tüm foo@bar.example.com
uyumlu olarak kabul edilir
başlık, user@gmail.com
eşleşmezken, gmail.com
eşleşmez.
example.com
.
TLS Şifreleme
AMP e-postasının içeriğinin aktarım sırasında şifrelendiğinden emin olmak için TLS Şifreleme e-postaları içerir.
Gmail'deki bir simge, e-postanın TLS Şifreleme kullanılarak gönderilip gönderilmediğini gösterir. Görüntüleyin Aldığınız iletinin şifrelenip şifrelenmediğini kontrol etme konulu videomuzu izleyin.
HTTP proxy
AMP e-postasından gelen tüm XMLHttpRequest'ler (XHR'ler) proxy kullanılır. Bu kullanıcının gizliliğini korumak için yapılır.
CORS Başlıkları
amp-list
ve amp-form
tarafından kullanılan tüm sunucu uç noktaları uygulanmalıdır
E-posta için AMP'de CORS
ve AMP-Email-Allow-Sender
HTTP üstbilgisini doğru bir şekilde ayarlayın.
Kısıtlamalar
Aşağıda ek URL kısıtlamaları açıklanmaktadır.
Yönlendirmeler
XHR URL'leri, HTTP yönlendirmesi kullanmamalıdır. Şuradan durum kodu döndüren istekler:
302 Found
veya 308 Permanent Redirect
gibi yönlendirme sınıfı (3XX
aralığı)
başarısız olur, bu da tarayıcı konsolu uyarı mesajının görüntülenmesine neden olur.